Las vulnerabilidades de AirDrop y Quick Share podrían exponer miles de millones de dispositivos: cómo bloquear el suyo

Crédito: Adamya Sharma / Autoridad de Android
TL;DR

  • Los nuevos fallos de seguridad en AirDrop y Quick Share afectan a más de cinco mil millones de dispositivos Apple y Android.
  • Un pirata informático en un radio de 30 metros puede explotar los errores, sin necesidad de un enlace de phishing, acceso a Wi-Fi o contacto físico.
  • Los investigadores dicen que ambos sistemas de intercambio de archivos priorizan las transferencias fluidas, exponiendo los servicios en segundo plano antes de verificar quién envía la solicitud.

Compartir una foto o un documento con un teléfono cercano se ha convertido en algo natural, pero una nueva investigación de seguridad sugiere que la conveniencia detrás de AirDrop y Quick Share tiene una superficie de ataque mucho mayor de lo que muchos creen.

Una nueva ola de vulnerabilidades en AirDrop de Apple y Quick Share de Android pone en riesgo más de cinco mil millones de dispositivos activos. Un mal actor no necesita tocar su teléfono, enviarle un enlace de phishing o compartir su red Wi-Fi; solo necesita estar a menos de 30 metros de usted con una computadora portátil, según descubrieron investigadores del Centro CISPA Helmholtz para la Seguridad de la Información (a través de Ayuda a la seguridad de la red). El equipo desmanteló ambos ecosistemas para ver cómo manejan las transferencias inalámbricas de archivos. Estas funciones se ejecutan como servicios altamente privilegiados en segundo plano que se activan en el momento en que se acerca otro dispositivo, porque priorizan una experiencia perfecta.